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Abstract of FR2738971 
A method for determining an encryption key 
associated with an integrated circuit (10) having a 
memory plane (1 1) is disclosed. The method 
comprises the steps of (a) fonming a matrix of N 

electrical contacts Ci (i = 1 N) on the surface 

of said memory plane (1 1 ), (b) depositing a layer 
(14) of a material having random inhomogeneous 
electrical resistivity on said matrix, and (c) 
determining said encryption key or resistive key 
Kr on the basis of the random distribution of 
electrical resistances connecting the various 
electrical contacts Ci of the matrix. The method is 
useful for protecting smart cards used in coded 
television services. 




Data supplied from the esp@cenet database - Woridwide 



http://v3.espacenet.com/textdoc?DB=EPODOC&IDX=FR2738971&F=0 



5/9/2006 



® R^PUBLIQUE FRAN^AISE 

INSrmJT NATIONAL 
DE LA PROPRIA INDUSTRIELLE 



PARIS 



(31) N°de publication : 

{h n'utiliser que pour les 
oommandes de reproduction) 

@ N° d'enreglstrement national 



2 738 971 
96 04436 



1; Int CI* : H 04 L 9A10, G 08 K 19/073, G 06 F 12A14 



DEMANDE DE BREVET D'INVENTION 



A1 



I22J Date de denot * fm C\A QR 
@ Priorlte : 19.09.95 FR 951 1078. 


^0 Demandeur(s) : SCHLUMBERGEH INDUSTRIES SA 
^ SOCIETEANONYME— FR. 


U3) Date de la mise a disposition du public de la 
demande : 21.03.97 Bulletin 97/12. 


(§) Inventeurfs) : RHELIMI ALAIN. RIGAL VINCENT et 
^ ROSE RENE. 


(ge) Liste des documents cites dans le rapport de 
recherche prellmlnaire : Se reporter a la fin du 
present fascicule. 




feo) References a d'autres documents natlonaux 
apparentes : 


@TTtulalre(s): 

@) Mandataire : SCHLUMBERGER INDUSTRIES. 



o> 

00 
CO 

CM 

a: 

LL 



PROCEDE DE DETERMINATION D'UNE CLE DE CRYPTAGE ASSOCIEE A UN CIRCUrT INTEGRE. 



feT) Precede de detemiination d'une cle de cryptage asso- 
aSe k un circuit int6gr6 (10) pr6sentant un plan-memoire 

Selon llnvention, le proc6d6 comporte les stapes suivan- 
tea: 

(a) r^aliser une matrice de N contacts electriques C, (i - 
1, .... N) k la surface dudit plan-m6moire (1 1), 

(b) deposer sur ladite matrice une couche (14) d'un ma- 
tinau k r§sistivit6 ^lectrique inhomog^ne al^toire, 

(c) detennlner ladite de de cryptage, dite cle resistive Kr, 
k partir de la repartition al6atoire des rteistances Electri- 
ques reliant les differents contacts electriques C de la ma- 
trice. ' 

Application k la s^urisation des cartes k mdmoire utili- 
sees en television crypt§e. 
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PROCEDE DB DBTBRBONATION DUMB CLE DB CRTPTAGB 
A880CIBB A UN CIRCUIT INTEGRB 

La prcsente invention conceme un procede de determination 
d'une cle de cryptage associee a un circuit integre. Elle conceme 
egalement un circuit integre securise mettant en oeuvie ledit 
procede. 

Linvention trouve une application particuliferement 
avantageuse dans le domaine de la securisation des cartes § 
memoire, notamment les cartes a memoirs utilisees en television 
cryptee. 

D une maniere generale, les cartes a memoire comportent un 
corps de carte en materiau plastique et un module electronique 
msere dans une cavite amenagee dans ledit corps de carte. U 
module electi^nique est constitue d'un circuit integre, ou puce 
place sur un support lui-meme muni de plages metaUique^ 
destinees a assurer la liaison electiique entrc le module et un 
lecteur de cartes. Le circuit integre peut etre une memoire du type 
EEPROM, pour I'application aux telecartes par exemple. ou un 
microprocesseur, pour les applications aux cartes bancaires, a la 
telephonic mobile ou encore a la television cryptee. 

La plupart des cartes a memoire sont done utilisees pour 
effectuer des transactions electroniques. ce qui nataareUement ne 
manque de susciter la tentation de frauder les systemes mettant en 
oeuvre des cartes a memoire de maniere a pouvoir beneficier sans 
contrepartie financiere des services foumis par ces systemes. 

Afin d eviter. ou du mois de limiter la fraude, les informations 
echangees avec le module electionique des cartes a memoire sont 
cryptees selon des precedes varies qui font l objet d'une abondante 
htterature. II suffit seulement de savoir que les messages rc^us par 
les circuits integres des cartes sont chifTres a I'aide de cles, dites 
des de cryptage, stockees dans la memoire non volatile des 
circuits. Ces cles peuvent elles-meme etie protegees contre une 
lecture exterieure en masquant le niveau du plan-memoire dans 
35 lequel elles sont inscrites par plusieurs nive^ux de metal faisant 
office d ecran tout en participant a la dynamique du circuit. 
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Toutefois, le degre de sectirisation obtenu n'est pas absolu car 
il est toujours possible pour un fraudeur expeiimente d'acceder 
aux cles secretes par une analyse fonctionnelle du circuit integre. 

Aussi, le probleme technique a resoudre par I'objet de la 
presente invention est de proposer un precede de determination 
d une cle de cryptage associee a un circuit integre presentant un 
plan-memoire, precede qui permettrait d'atteindre un niveau de 
protection des cles de cryptage beaucoup plus eleve du felt 
notamment d'un stockage statique des cles hors du plan-memoire 
et done inaccessible par analyse fonctionnelle du circuit. 

La solution au probleme technique pose consiste, scion la 
presente invention, en ce que ledit proc^de comporte les etapes 
suivantes : 

(a) realiser une matrice de N contacts electriques Ci (i - 1, 

N) a la surface dudit plan-memoire, 

(b) deposer sur ladite matrice une couche d'un materiau a 
resistivite electrique inhomogene aleatoire, 

(c) determiner ladite cle de cryptage, dite cle resistive Kr, a 
partir de la repartition aleatoire des resistances 
electriques reliant les differents contacts electriques Cj de 
la matrice. 

Ainsi, on utiKse la structure resistivement aleatoire de ladite 
couche comme generateur de la cle Kr de ciyptage associee au 
circuit integre. Celle-ci n est done jamais stockee dans le plan- 
memoire du circuit et. de ce fait, est reconstruite a chaque mise 
sous tension du circuit integre. De plus, on peut observer que la 
couche de materiau realise un ecran qui protege le circuit contre 
toutes lectures frauduleuses. Si cette couche est enlevee ou alteree, 
la cle est modifiee et les informations demeureront cryptces k 
jamais. 11 est impossible de lire par un moyen exterieur au cirxaiit 
integre les valeurs des resistances prises en compte par le procede 
de l invention pour determiner la cle Kr de ciyptage. 

Un premier perfectionnement consiste a munir le circuit 
integre d un mecanisme d alarme. Cela permet de detecter des 
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tentatives de fraude et de prendre des mesures comme I'effacement 
d'informations sensibles. 

A cet efTet. selon l invention, l etape (c) comprend en outr« la 
determination, a I nitialisation du circuit integre, d'lme autre cle 
resistive KA, dite cle d alarme, qui est inscrite dans une memoirc 
non volatile dudit circuit, et ladite deuxieme cle resistive KA est 
mesuree, a chaque mise sous tension du circuit integre, et 
comparee a la valeur de KA memorisee, la cle Kr de ciyptage etant 
effacee en cas de comparaison negative. Afin de fiabiUser ce mode 
de realisation, plusieurs perfectionnements peuvent y etre 
apportes : 

La cle KA est mesuree a partir de resistances sans correlation 
avec ceUes utilisees pour determiner la cle Kr, afin qu'on ne 
puisse deduire Kr de KA. 

La cle KA est mesuree plusieurs fois, jusqu a im nombre 
maximal. 

A chaque mesure de KA, une information est inscrite dans la 
raemoire non volatile du circuit integre, par exemple mise a 
jour du nombre d'essais encore autorises s'il en reste. 
- Plutot que de stocker la cle KA dans sa totaUte, on peut n'en 
stocker quun condense (CRC, hashing) et faire un test de 
conformite. 

La cle resistive Kr n est pas mesuree si la valevir mesuree de 
KA n'est pas conforme. 

Un deuxieme perfectionnement du precede conforme a 
l invention consiste en ce que l etape (c) comprend en outre la 
determination, a l initialisation du circuit integrt, d'une autre cl6 
resistive KS, dite cle de secours, qui est inscrite dans une memoire 
non volatile dudit circuit, et en ce qu'une cle KD est calculee a 
partir des cles resistives Kr et KS d une maniere teUe que la cle Kr 
de ciyptage puisse etre calculee a partir des cles KS et KD, la cle 
KD etant inscrite dans la memoire non volatile du circuit integre. 

A titre d exemple, lesdits moyens de calcul peuvent etre un "ou 
exclusiT, on a dans ce cas : 

KD = Kr + KS 
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et Kr = KD + KS 

U circuit integre peut etre muni d'un mecanisme permcttant 
de verifier la valeur Kr. On peut utiliser notamment un mecanisme 
a base de somme de controle (check-sum) calculee par le circuit 
integre et stockee dans sa memoire. II est essentiel qu'U soit 
impossible de deduire la cle Kr de cette somme de controle. n est 
done preferable que la longueur de la somme de controle soit tres 
courte par rapport a celle de la cle Kr. 

Lors de la mise en route du dispositif, la pastille considerec 
venfie la cle Kr. Si le resultat n est pas satisfaisant, eUe recherche 
la de de secours KS et est alors en mesure de retablir Kr 
connaissant KD. Ceci constitue un mecanisme de recouvrcment en 
cas d'erreur de mesure ou de derive de Kr. 

U est egalement prevu que le circuit integre, au moment ou il 
detecte que Kr est erronee, en informe le monde exterieur. Ceci 
peut permettre de fonctionner en mode degrade, avec KS, tout en 
preparant le remplacement du circuit integre. II est egalement 
possible de limiter le mode degrade dans le temps, le circuit 
s invaUdant. lui-meme apres un certain nombre d'utilisations en 
mode degrade. 

Selon un mode de realisation particulier de invention le 
circuit integre dispose d une information CI qui lui est propre 
defmissant une liste des resistances a utiliser pour fa 
determination desdites cles resistives Kr, KA, KS. De cette manicre 
l attaque par usinage est egalement rendue inoperante car le 
fraudeur ne saura pas deduire la cle resistive Kr de la carte des 
resistances. 

Selon une variante de ce dernier mode de reaUsation, les 
moyens de mesure ne mesurent que les resistances utiles dont la 
liste depend de I'information CI. 

Selon un auti-e mode de mise en oeuvre de I'invention, la Uste 
des resistances a utiliser est etabUe par le circuit integre, lors de 
Imitiahsation, en fonction des resistances mesurees. Udite Uste 
est inscrite dans une memoire non volatile du circuit et vient 
completer l infonmation CI ou en tient Ueu. Bien entendu, apres 
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initialisation du circuit integre, toute inscription de listes dans 
ladite memoire non volatile est inhibee, par exemple par im fusible 
physique ou logique. 

Selon un premier exemple d'appUcation, ladite liste comporte 
des resistances de valeurs suffisamment eloignees. Ceci evite qu'un 
changement mineur des valeurs de resistances ne viennent 
modifier la cle resistive Kr. 

Selon un deuxieme exemple d'application, ladite Uste 
comporte des resistances de valeurs de meme ordre de grandeur. 
Ceci evite qu'un fraudeur vienne mcsurer, par des sondes de 
surface, les resistances de la couche, et puisse en deduire la de 
resistive Kr. 

Enfin, U peut egaleraent etre prevu que ladite liste comporte 
des resistances de valeurs contenues dans une plage donnee, pour 
cumuler les deux exemples precedents. 

Afin d'ameUorer encore le degre de securisation confere par Ic 
procede conforme a I'invention, il est prevu qu il comporte a la 
suite de I'etape (b) une etape consistant a disposer ua ecran 
raetallique sur ladite couche de materiau a resistivite electriquc 
inhomogene aleatoire. 

Selon un mode de mise en oeuvre particulier du procede selon 
rinvention, on realise ledit materiau a resistivite electriquc 
inhomogene aleatoire en melangeant une encre a faible resistivite 
electriquc a une encre a forte resistivite electriquc. 

Enfin, un circuit integre securise presentant un plan-memoire 
est remarquable, selon la presente invention, en ce qu'il comporte 
une matrice de N contacts electriqucs Cj (i=l, N) a la surface 
dudit plan-memoire, une couche d'un materiau a resistivite 
electriquc inhomogene aleatoire, deposee sur ladite matrice, et des 
moyens de determination d'une cle Kr de cryptage, dite cle 
resistive, a partir de la repartition aleatoire des resistances 
electiriques reliant les difierents contacts electriqucs Ci de la 
matrice. 
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U description qui va suivre en regard des dessins annexes, 
donnes a titre d exemples non limitatifs, fera bien comprcndre en 
quoi consiste I'invention et comment elle peut etre realisee. 

U figure 1 est une vue de cote d'un circuit integre secuiise 
par la mise en oeuvre du procede selon I'invention. 

La figure 2 est une vue de dessus du circuit integre dc la 
figure 1. 

la figure 3 est un schema de moyens de determination d'unc 
cle de ciyptage associee au circuit integre des figures 1 et 2. 

La figure 4 est le schema equivalent des moyens dc 
determination de la figure 3. 

Le circuit integre 10 montre aux figures 1 et 2 presente vm 
plan-memoire 11, ou face active, sur lequcl sont formes des plots 
metaUiques d'entree/ sortie, tels que 12 et 13 sxxr les figures 1 et 2, 
destines a etre relies par des fils conducteurs aux plages 
metaUiques d un support, non represente, qui constitue avec le 
circuit integre 10 le module electronique d'une carte a memoire. 

Comme on peut le voir sur les figures 1 et 2, une matrice dc 
N, ici 9, contacts electriques C, (i = 1,..., 9) a ete realisee a la 
surface du plan-memoire 11 du circuit 10. Cette matrice de 
contacts electriques est recouverte, par serigraphie par exemple, 
d une couche 14 d un materiau a resistivite electrique inhomogene 
aleatoire, tel qu un melange d une encre a faible resistivite 
electrique avec une encre a forte resistivite electrique. La couche 
14 de materiau a, par exemple, ime epaisseur de I'ordre de 10 pm 
au plus. 

Ainsi que le montrent les figures 1 et 2, les chemins de 
courant entire les difierents contacts electriques Ci dc la matrice 
peuvent prendre des formes ti^s varices resultant de la sbrictiare 
aleatoire de la resistivite electrique a l interieur de la couche 14. 
C est cette repartition aleatoire des resistances electriques entre les 
contacts Ci qui constitue la base du procede de determination 
dune cle Kr de cryptage, dite cle resistive, associee au circuit 
integre 10, ladite cle etant en quelque sorte une expression 
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numerisee de la repartition des resistances, comme cela sera 
explique en detail plus loin. 

Notons que la cle Kr de ciyptage du circuit etant finalement 
contenue dans la couche 14 de materiau, il y a avantage a proteger 
ladite couche en la recouvrant d*un ecran metallique 15 qui peut 
d aiUeurs participer lui-meme a TetabUssement des chemins de 
courant comme I'indique la figure 2. 

De meme que la couche 14, I'ecran metaUique 15 peut avoir 
une epaisseur de 10 jim (a cet egard le dessin de la figure 2 n'cst 
pas a I'echelle). 

On a represente sur la figure 3 un schema des moyens utilises 
pour la determination de la cle Kr de ciyptage appliquee a la 
structure de circuit des figures 1 et 2. 

Ces moyens de determination comportent tm bus comprenant 
une ligne Li a une premiere tension Vcc une Hgne L2 de mesure et 
une ligne L3 a une deuxieme tension Vsg. Chaque ligne Li, Lq. L3 
du bus peut etre reUee a un contact electrique de la matrice par 
lintermediaire de trois interrupteurs analogiques commandables 
Ki, K2, K3 respectivement. En dautres termes, chaque contact Cj 
peut etre connecte a une et une seule des Kgnes Li, L2. L3 du bus. 

Le circuit integre 10 commande les interruptevirs anal<^ques 
Kl, K2, K3 de maniere a definir un ensemble de triplets de 
contacts electriques note (Cj, Ci, Ck)i, au nombre de M (1 = 1, ...» 
M), les contacts Cj, Cj et Ck etant respectivement relies aux lignes 
Ll, L2. L3 du bus. On obtient alors le circuit equivalent de la figure 
4 dans laquelle Ry et Rik representent les resistances electriques 
reUant le contact Ci aux contacts Cj et Cfe respectivement. Le choix 
des contacts Cj, Cj, Ck est determine soit a partir d'une 
information Cj, propre au circuit 10, soit a partir dune liste 
inscrite dans la memoire non volatile du circuit. 

De maniere a pouvoir eflectuer une comparaison significative 
des resistances Rij et Rik. U y a avantage a ce que, pour chaque 
uiplet (Cj, Cj, Ck)i, les contacts Cj et Ck soient equidistants du 
contact Cj. Dans ce cas, les resistances Ry et Rjk, bien 
quequivalentes, sont en general differentes du fait de 
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I'inhomogeneite aleatoire de la resistivite electrique de la couche 14 
de materiau. On utilise alors cette difference pour affecter a chaque 
triplet (Cj, Cj, Ck)i un bit b] defmi par convention par : 

bi = 1 si Rjj > Rjk 

bi = 0 si Rij<Rik 

On a ainsi un ensemble aleatoire de M bits bi qui, ranges 
selon une suite ordonnee, determine la cle Kr de cryptage a 
attribuer au circuit integre 10. 

En pratique, la tension de la ligne L2 de mesure est comparee 
a (Vcc + Vss)/2, le signe de cette comparaison permettant d'etablir 
l information logique bj. Cette technique de mesure de resistance 
relative a I'avantage de s'affranchir des variations de temperature 
et de tension. 

U faut egalement noter que les resistances additionneUes de 
mesure doivent etre tres faibles pour ne pas diminuer I'influence de 
la dispersion des resistances non homogenes a mesurer. En effet, 
les canaux de mesure ont eux-meme des dispersions qui, si elles 
devenaient trop importantes, rendraient insuffisantes l inHuence et 
la modification de la couche 14 de materiau, ce qui ouvrirait une 
possibilite de fraude. 

Dans I'exemple de la matrice 3 x 3 des figures 1 et 2, les 
triplets satisfaisant la condition d'equidistance sont : 

(Cl, C2, C3)i, (C4, C5, C6)2. (C7, Cs, C9)3 

(C4. Ci, C2)4, (C2. C3. C6)5, (Cs, Cg, Cgle, (C4. C7, Cg)? 

(Ci. C4. C7)8, (C2. C5. C8)9. (C3, Ce, CqIiq 

(Ci,C5.C9)ii,(C7. C5, C3)i2, 

(Ci,C7. C9)i3,(Ci,C3,C9)i4. 

(C2. C7,C9)i5.(Ci,C8, C3)i6, 

(C2. C4,C8)i7.(C2. Cq, C8)i8 

On obtient alors 18 bits bi associes chacun a un des 18 
triplets, d'ou une cle de ciyptage a 18 bits. 

Au besoin. la cle Kr obtenue peut etre corrigee par un code 
correcteur d'erreur stocke en memoire a la personnalisation de la 
carte. Toutefois. ce code ne permet pas de retrouver la cle si on ne 
dispose pas de la cle initiale. 
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Us autres cles resistives, a savoir la cle KA d'alanne et la cle 
KS de secours, sont determinees de la meme maniere, le choix des 
contacts Cj, Cf, Cfe etant different. 
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REVENDICATIONS 

Procede de determination d'une cle de cryptage associee A un 
circuit integre (10) presentant un pian-memoire (11), 
caracterisc en ce que ledit procede comporte les etapes 
suivantes : 

(a) realiser une matrice de N contacts electriques Q (i = 1, 

N) a la surface dudit pian-memoire (1 1), 

(b) deposer sur ladite matrice ime couche (14) d un materiau 
a resistivite electrique inhomogene aleatoire. 

(c) determiner ladite cle de cryptage, dite cle resistive Kr, k 
partir de la repartition aleatoire des resistances 
electriques reUant les differents contacts electriques q de 
la matrice. 

Procede selon la revendication 1, caracterisc en ce que I'etape 
(c) comprend en outre la determination, a I'initialisation du 
circuit integre (10), dune autre cle resistive KA, dite cle 
d'alarme, qui est inscrite dans une memoire non volatile dudit 
circuit (10), et en ce que ladite deuxieme cle resistive KA 
d'alarme est mesuree a chaque mise sous tension du circuit 
integre (10), et comparee a la valeur de KA memorisee, la cle 
Kr de cryptage etant effacee en cas de comparaison negative. 
Procede selon la revendication 2, caracterisc en ce que i'etape 
(c) comprend en outre la determination, a I'initiaHsation du 
circuit integre (10), d'une autre cle resistive KS. dite cle de 
secours, qui est inscrite dans une memoire non volatile dudit 
circuit (10), et en ce qu une cle KD est calculee a partir des 
cles resistives Kr et KS d une manierc teUe que la cle Kr de 
cryptage puisse etrc calculee a partir des cles KS et KD, la cle 
KD etant inscrite dans la memoire non volatile du circuit 
integre (10). 

Procede selon lune quelconque des revendications 1 a 3, 
caracterisc en ce que le circuit integre (10) dispose d une 
information CI qui lui est propre. definissant la liste des 
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resistances a utiliser pour la determination desdites cles 
resistives (Kr, KA, KS). 

Procede selon I'une quelconque des revendications 1 a 4, 
caracterise en ce que la Uste des resistances a utiliser est 
etabUe par le circuit integre (10), lors de initialisation, en 
fonction des resistances mesurees. 

Procede selon la revendication 5, caracterise en ce que ladite 
liste est inscrite dans une memoire non volatUe du circuit 
integre (10). 

Procede selon la revendication 6, caracterise en ce que, apres 
initialisation du circuit integre (10), toute inscription de Ustes 
dans ladite memoire non volatile est inhibee. 
Procede selon l un quelconque des revendications 5 a 7, 
caracterise en ce que ladite liste comporte des resistances de 
valeurs sufiisamment eloignees. 

Procede selon l une quelconque des revendications 5 a 7, 
caracterise en ce que ladite liste comporte des resistances de 
valeurs de meme ordre de grandeur. 

Procede selon I'une quelconque des revendications 5 a 7, 
caracterise en ce que ladite Uste comporte des resistances de 
valeurs contenues dans une plage donnee. 
Procede selon l une quelconque des revendications 2 a 10. 
caracterise en ce que l etape (c) de determination desdites cles 
resistives (Kr. KA, KS) consiste, apres avoir defini un ensemble 
de M tiiplets (Cj. Cj, Ck)i (1 = 1, .... M) de contacts electriques. 
a : 

- afifecter a chaque tiiplet un bit bi defini par convention 
par : 

bi = 1 si Ry > Rjj^ 

bi = 0 si Rij < Riij 
Rij et Rile etant les resistances electriques reUant le contact q 
aux contacts Cj et Cfc respectivement, 

- consti^ire la cle resistive (Kr, KA, KS) sous la forme d'une 
suite ordonnee des M bits b]. 
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12. Procede selon la revendication 1 1, caracterise en ce que pour 
chaque triplet (Cj, Cj, Ck)i les contacts Cj et Cfe sont 
eqiiidistants du contact Cj. 

13. Procede selon I'une quelconque des revendications 1 a 12, 
caracterise en ce qu il comporte a la suite de I'etape (b) vme 
etape consistant a deposer un ecran metallique (15) sur ladite 
couche (14) de materiau a resistivite electrique inhomogene 
aleatoire. 

14. Procede selon Tune quelconque des revendications 1 a 13, 
caracterise en ce qu'on realise ledit materiau a resistiviti 
electrique inhomogene aleatoire en melangeant une encre k 
faible resistivite electrique a une encre a forte resistivite 
electrique. 

15. Circuit integre securise presentant tm plan-memoire (11), 
caracterise en ce qu'U compprte une matrice de N contacts 

electriques Ci (i = l N) a la surface dudit plan-memoire 

(11), une couche (14) d'un materiau a resistivite electrique 
inhomogene aleatoire, deposee sur ladite matrice, et des 
moyens de determination d une cle de cxyptage a partir de la 
repartition aleatoire des resistances electriques reliant les 
differents contacts electriques Cj de la matrice. 

16. Circuit integre securisee selon la revendication 15. 
caracterisee en ce que lesdits moyens de determination sont 
aptes a determiner, a l initialisation dudit circuit (10), une cle 
Kr de ciyptage, dite cle resistive. 

17. Circuit integre securise selon la revendication 16, caracterisd 
en ce que lesdits moyens de determination sont egalement 
aptes a determiner, a I'initialisation dudit circuit (10), une 
autre cle resistive KA dite cle d alarme, pour la mise en oeuvre 
du procede selon la revendication 2. 

18. Circuit integre securise selon lune des revendications 16 ou 
17, caracterise en ce que lesdits moyens de determination 
sont egalement aptes a determiner, a l initialisation de circuit 
(10), une autre cle resistive KS, dite cle de secours, pour la 
mise en oeuvre du procede selon la revendication 3. 
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19. Circuit integre securise selon I'une quelconque des 
revendications 15 a 18, caracterise en ce que lesdits moyens 
de determination desdites cles resistives (Kr, KA, KS) sont 
aptes, apres avoir defmi un ensemble de M triplets (Cj, Cj, C]^ 
(I = 1, ...» M) de contacts electriques, a : 

affecter a chaque triplet un bit b| defini par convention 

par : 

bi = 1 si Rjj > Rile 
bi - 0 si Rjj < Riij 
Rij et Rik etant les resistances electriques reliant le contact C; 
aux contacts Cj et Cfc respectivement, 

construire la cle resistive (Kr, KA, KS) sous la forme d"imc 
suite ordonnee des M bits b]. 

20. Circuit integre securise selon la revendication 19, caracterise 
en ce que pour chaque triplet (Cj. Cj, CjJi les contacts Cj et 
Ck sont equidistants du contact Cj. 

21. Circuit int^re securise selon l une des revendications 19 ou 
20, caracterise en ce que lesdits moyens de determination des 
des resistives comportent, d une part, un bus comprenant 
une Ugne (Li) a une premiere tension Vcc une Ugne (Lq) de 
mesure et une ligne (L3) a une deuxieme tension Ygg, d'autre 
part, et trois interrupteiars analogiques conmiandables (Kj, 
K2, K3) destines a relier chaque contact Cj a I'une des lignes 
(Ll. L2. L3). 

22. Circuit integre securise selon I'une quelconque des 
revendications 15 a 21, caracterise en ce que ladite couche 
(14) de materiau a resistivite electrique inhomogene aleatoire 
est recouverte d'un ecran metallique (15). 

23. Circuit integre securise selon lune quelconque des 
revendications 15 a 22, caracteris6 en ce que ledit materiau a 
resistivite electrique inhomogene aleatoire est un melange 
d'une encre a forte resistivite electrique et d une encre a faible 
resistivite electrique. 
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